More  

小編的世界 優質文選 主機

如果美國把根域名服務器封了,會從網絡上消失嗎?


2021年2月26日 - 主機小編  
   

蔚可雲

理論上,這一方法是可行的,現實中發生過這樣的事情,伊拉克戰爭期間,美國直接將伊拉克頂級域名.iq的申請和解析工作終止掉,導致所有以.iq後綴的網站,全都無法訪問。

如果美國想針對中國,將根域名服務器封了,真的能影響中國的互聯網嗎?

DNS科普

DNS是一個域名系統。早期人們訪問一個網站,需要輸入該網站的IP地址,IP地址不好記憶,又容易輸錯,於是就有了域名。

有了域名之後,人們只需要輸入域名,就能訪問目標網站。雖然在瀏覽器中輸入的是域名,但實際上是訪問了目標網站的IP地址,怎麼做到的呢?答案是DNS解析。

當用戶輸入域名後,由DNS將其解析為目標網站的IP。

過程為,用戶在瀏覽器中輸入域名後,首先發給本地DNS,如果本地DNS查不到,則向根DNS發出請求解析,還查不到繼續向頂級DNS發出請求解析,再查不到繼續向二級DNS發出請求,以此類推,知道查詢到所請求的域名。

因為如果本地DNS查詢不到,會直接向根DNS發送解析請求,所以根DNS就顯得十分重要。

為什麼根DNS只有13台?

由於歷史和技術原因,對於IPv4而言,它的根DNS只能有13個IP。這13個根的名字和IP,可以通過以下這個網址查詢到:

https://www.internic.net/domain/named.root

這13個根的名字為A.root-servers.net到M.root-servers.net,A為主根,其餘為輔根。

雖然IPv4的根域名服務器只有13個,但這13個並不是真的只有13台物理服務器。每個根DNS,背後都有很多真正的服務器在工作。

截止2020年,全球一共有1097個根服務器,一個根服務器還有若幹個鏡像,分布在世界各個地方。在我國,一共有28個根鏡像。

只要在我國境內對根DNS發出的請求,其實都是由這些鏡像完成的。對於中國用戶來說,對根的請求,一般不會跑到美國去。

鏡像和根的功能一樣,但它們沒有獨立的IP,因為它們與根域名服務器共享13個IP。是的,因為只有13個根。

美國能對根DNS動手腳嗎?

答案是可以,他可以篡改根區的文件。

但是,由於中國境內對根的訪問,最終會落到境內的那些根鏡像上,所以我們大可以不同步關於.cn的修改。

這樣一來,除了中國人自己,其他國家將無法訪問.cn的網站。

如果一些國家想訪問.cn網站,他們會將cn記錄加回去,並且不同步美國修改的內容。

最終,只有美國無法訪問.cn網站。

所以,即便絕大多數根域名服務器在美國,即便技術真的可以實現,美國也不太可能給根域名服務器動手腳來制約我們。